Back

MEDIUM

Kernel: futex: forbid uaddr == uaddr2 in futex_wait_requeue_pi()

Published May 26, 2014

Description

The futex_wait_requeue_pi function in kernel/futex.c in the Linux kernel before 3.5.1 does not ensure that calls have two different futex addresses, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via a crafted FUTEX_WAIT_REQUEUE_PI command.

Affected products

Remediation

Red Hat statement

This issue does not affect the versions of the kernel package as shipped with Red Hat Enterprise Linux 5 and 7, and Red Hat Enterprise MRG 2.

Metrics

References (8)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published May 26, 2014
Updated Aug 6, 2024
Reserved May 14, 2014
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Moderate
Public date Jul 20, 2012